您有一個包含 public 和 private subnet 的 VPC,並且正在使用自訂的網路 ACL。Private subnet 中的 instance 無法連線到網際網路。Internet gateway 已連接到 public subnet,且 private subnet 會將流量路由到 public subnet 中的 NAT gateway。EC2 instance 使用 VPC 預設的 security group。造成連線問題最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: private subnet 上的網路 ACL 拒絕所有 outbound 流量。.
為什麼這是答案
正確答案是 private subnet 上的網路 ACL 拒絕所有 outbound 流量。網路 ACL 是無狀態的,這表示它不會自動允許對傳入請求的回應流量。即使有允許傳入流量的規則,如果沒有明確允許傳出流量的規則,網路 ACL 仍會阻擋從 private subnet 到網際網路的 outbound 流量。 其他選項不正確的原因: private subnet 中沒有部署 NAT gateway:題目中明確指出 private subnet 會將流量路由到 public subnet 中的 NAT gateway,表示 NAT gateway 已部署且設定正確。 VPC 預設的 security group 正在阻擋所有傳入 EC2 instance 的流量:預設的 security group 允許所有傳出流量,並允許來自同一 security group 的所有傳入流量。它不會預設阻擋所有傳入流量。 VPC 預設的 security group 正在阻擋所有從 EC2 instance 傳出的流量:預設的 security group 允許所有傳出流量,因此這不是問題的原因。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡